On Wednesday 13 August 2003 06:03, Ronny Haryanto wrote:
> Rio Martin. wrote:
> >>Tetap belum menjawab pertanyaannya. Memangnya kalo bisa dibaca kenapa?
> >>Apakah ada password yg dihardcode di situ?
> > yup .. ada passwordnya, maka dari itu mau dicoba dibuat binary biar gak
> > ketahuan passwordnya..
> Emang kalo di binary bisa jadi gak ketauan? Yakin? Itu bukan security,
> cuma sedikit membingungkan aja tapi gak mustahil (tidak termasuk sulit
> malah) utk dibobol, seperti saya bilang security by obscurity itu bukan
> security, cuma false sense of security aja (perasaannya aja aman padahal
> kenyataannya nggak).
Untuk password yg dikirimkan oleh si script via telnet saya sudah yakin 100%
memang tidak aman dan mungkin saja disniff, trims sudah mengingatkan,
mengenai hal tersebut saya sudah paham resikonya, bahayanya ..
Mungkin saya balik lagi ke tujuan awal, apakah bisa saya mengubah script
rc.local saya menjadi binary ? Sepertinya tujuan saya semula adalah untuk itu
om ronny (:
> Saya hampir yakin ada approach lain yg lebih baik drpd menyimpan
> passwordnya di script. Kalo anda mau share apa yg mau anda kerjakan
> mungkin rekan2 di milis bisa ikut bantu.
hmm .. /etc/rc.d/rc.local ku dishare kesini maksudnya ?
Regards,
Rio Martin.
--
The primary theme of SoupCon is communication. The acronym "LEO"
represents the secondary theme:
Law Enforcement Officials
The overall theme of SoupCon shall be:
Avoiding Communication with Law Enforcement Officials
---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]